חברת DataSEC מקבוצת SQLink, המתמחה בשירותי יעוץ בתחום אבטחת מידע, זכתה במכרז של משרד הבריאות לליווי בתי חולים נבחרים, בתהליך ההסמכה ועמידה בתקן אבטחת מידע לגופי בריאות, עד סוף 2013. תקן ISO27799 עוסק בהקמת מערכת לניהול אבטחת מידע (מנא"מ) בגופי בריאות, והינו נגזרת של תקן ISO27001 – הסמן הימני בתחום אבטחת המידע ברמה בינלאומית, מזה כ-10 שנים.
DataSEC זכתה בשבועות האחרונים בליווי ביה"ח וולפסון, ביה"ח הפסיכיאטרי שער מנשה וביה"ח הגריאטרי PHSB בבאר שבע. בנוסף תלווה החברה את מחוז ירושלים ואת מחוז דרום של משרד הבריאות.
לדברי שי אמיר, CTO משרד הבריאות, "ההסמכה הינה חלק מהפעילות שמבצע המשרד במסגרת שיפור המוכנות והיכולת להתמודדות מול איומי המרחב הקיברנטי. מדובר בתהליך מורכב המשתנה מגוף אחד למשנהו עקב שונות מערכות המחשוב ותהליכי העבודה הקיימים בבתי החולים ובגופי הבריאות השונים. על-רקע זה, חייבים ראשית, לרתום את הנהלת בית החולים לתהליך ולהשיג את מעורבותה ומחויבותה לנושא. מנכ"ל משרד הבריאות, פרופ' רוני גמזו, גיבה את המהלך להסמכת כל גופי הבריאות בישראל והציב את סוף שנת 2013 כיעד אחיד לסיום ההסמכה הראשונית".
תהליך העבודה כולל מיפוי של כל מערכות המידע ותהליכי זרימת המידע הרפואי, על הסיכונים המשולבים בהם, שדרוג התהליכים והתאמתם לתקן על בסיס ממצאי סקרי התהליכים שבוצעו. כמו-כן יגובשו נהלי אבטחת מידע המתעדים את תהליכי העבודה בכל הגופים הרלוונטיים בביה"ח, לרבות היבטי בקרה, טיפול בחריגים ודיווח. תהליך הטמעת הנהלים החדשים יתחיל ברמה הניהולית, ולאחר מכן ימשיך גם במחלקות ובמרפאות החוץ – המקומות בהם יש ממשק עם הציבור.
"על-פי נתוני ה-FBI, 64% מכלל אירועי דליפת המידע בארגונים מתרחשים על-ידי עובדי הארגון עצמם ומרביתם שלא בכוונה תחילה אלא בשל חוסר מודעות והיעדר הנחייה מצד הארגון", אמרה מירב ורד, מנכ"לית DataSEC.
טליה זמיר, סמנכ"לית מתודולוגיות אבטחת מידע ב-DataSEC הוסיפה: "חלק ניכר מהתהליך תלוי במיקוד המאמצים כולל מודעותם של כלל העובדים לגבי ההנחיות ותהליכי אבטחת המידע החדשים שיגובשו, זאת באמצעות הרצאות, מצגות, לומדות ומבחנים. בהמשך לכך, יש לבצע בקרה מתמדת אחר היישום על-מנת לשמר את רמת האבטחה שגובשה".
חברת DataSEC המתמחה בשירותי יעוץ בתחום אבטחת מידע, הוקמה בשנת 2000 ונרכשה על-ידי קבוצת SQLink בשנת 2004. בשנת 2010 רכשה SQLInk את חברת 'מודוס', שעסקה גם היא במתן שירותי יעוץ במגוון רחב של תחומי אבטחת מידע, בארץ ובחו"ל, ופעילותן של DataSEC ושל 'מודוס' מוזגו. DataSEC הינה החברה הראשונה בישראל שהוסמכה לתקן אבטחת מידע ISO17799. עם לקוחות DataSEC נמנים שירותי בריאות כללית, משרד הבריאות, בזק, בזק בינלאומי, בתי הזיקוק, חילן, אמדוקס, משרד האוצר, משרד המשפטים, משרד ראש הממשלה, מערכת הביטחון, ממשלת זנזיבר ועוד.
אודות SQLink
קבוצת SQLink, המעסיקה מעל 1,000 מומחי IT, מספקת שירותי IT מקצה לקצה, תחת קורת גג אחת. הקבוצה מבצעת פרויקטי אינטגרציה ומתמחה בכל מגוון שירותי ה- IT, לרבות: תשתיות, תקשורת, אבטחת מידע, בסיסי נתונים, פיתוח תוכנה, אבטחת איכות, בניית ממשקים, ניהול מידע וידע ועוד.
הקבוצה מונה היום 6 חברות: SQLink עצמה, זרוע ה-IT של הקבוצה, DataSec המתמחה במתן שירותי יעוץ בתחום אבטחת מידע, Yside המתמחה בתחום של תשתיות מיקרוסופט לארגונים גדולים, ובמיוחד בתחום ה- System Center, תבונה מילניום המתמחה בעולמות של ניהול מידע וידע, אינטרנט, ניו מדיה ופורטלים ארגוניים, Wintex המעניקה שירותי תמיכת IT למגזר ה- SMB ו- חברת GotFriends המתמחה בשירותי השמה למקצועות ההייטק ומהווה את זרוע הגיוס של הקבוצה כולה.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה